Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft
Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các tập đoàn, tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 với 75 lỗ hổng bảo mật trong các sản phẩm của mình.
Trong đó, theo Cục An toàn thông tin, đặc biệt 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng.
Cụ thể, 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, theo Cục An toàn thông tin, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Tiếp đến là các lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.
Ngoài ra còn hai lỗ hổng bảo mật gồm CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế. Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.
Và lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Cục An toàn thông tin cho biết trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin – Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.
Nguồn: Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft
Tin liên quan
Cùng chuyên mục
Gần 200 sinh viên bước vào kỳ thi Olympic Trí tuệ nhân tạo Sinh viên Việt Nam lần đầu tiên
Đời sống 09/12/2025 15:43
Ford ra mắt tiêu chuẩn Đại ý mới, nâng tầm trải nghiệm khách hàng
Đời sống 11/11/2025 21:07
Triển lãm Thiên văn học Amstro’s Gallery 2025: Hành trình "Aphelion" chạm tới giới hạn tri thức
Đời sống 07/11/2025 09:58
Tương lai nguồn nhân lực trong bối cảnh AI
Đời sống 04/11/2025 09:00
Triển lãm Máy móc Nông nghiệp Quốc tế Trung Quốc 2025: Hợp tác, Hội nhập và Phát triển ngành Nông nghiệp Việt Nam
Văn hóa - Thể thao 24/10/2025 13:31
Ứng dụng AI để doanh nghiệp Việt tăng tốc chuyển đổi kép
Đời sống 23/10/2025 17:00
Các tin khác
“Nuôi dưỡng” doanh nghiệp công nghệ số
Nhịp sống số 13/10/2025 13:00
Hà Nội: Khánh thành phòng thực hành giáo dục STEM tại Trường THCS Tây Mỗ
Đời sống 30/09/2025 13:34
Ford Việt Nam tổ chức hội thi tay nghề toàn quốc 2025, nâng tầm chất lượng dịch vụ cho khách hàng Việt
Nhịp sống số 16/09/2025 15:54
Ford tặng khách hàng nhiều ưu đãi lớn, hỗ trợ lệ phí trước bạ lên đến 100% trong tháng 9
Nhịp sống số 04/09/2025 14:19
"Cơn sốt" đầu tư vào AI đang thúc đẩy kinh tế toàn cầu
Nhịp sống số 31/08/2025 13:00
Ford Việt Nam triển khai chương trình “Ưu đãi đặt sớm Ford Territory mới”
Đời sống 26/08/2025 11:17
Ford Việt Nam 30 năm vững bước cùng đam mê, kiến tạo giá trị bền vững
Nhịp sống số 15/08/2025 16:56
Mustang Mach-E: Mang di sản biểu tượng của dòng xe Pony đến với khách hàng yêu thích ô tô điện
Nhịp sống số 15/08/2025 16:54
Ford Territory phiên bản mới: Chuẩn mực SUV hiện đại, thông minh và an toàn
Đời sống 15/08/2025 16:51
Bứt phá với AI và Dữ liệu lớn: Nhân tài Đất Việt 2025 đồng hành cùng chuyển đổi số quốc gia
Đời sống 08/08/2025 15:40
Khách mua xe Ford trong tháng 8 được nhận ưu đãi lên tới gần 60 triệu đồng
Đời sống 07/08/2025 10:06
Dữ liệu - Nền tảng phát triển chuyển đổi số quốc gia và chiến lược quốc gia về cách mạng công nghiệp 4.0
Đời sống 01/08/2025 21:00
AI có thể mở ra chuỗi giá trị bền vững cho ngành sản xuất Việt Nam
Nhịp sống số 01/08/2025 16:00
FPT thông tin về việc ông Hoàng Nam Tiến đột ngột qua đời
Đời sống 01/08/2025 15:28
Đại diện Cục A05 nêu lý do thành lập Liên minh KOL Việt Nam trên mạng xã hội
Đời sống 30/07/2025 11:23
AI đang “đảo ngược” nghịch lý thị trường lao động
Đời sống 23/07/2025 14:00
Công nghệ Trung Quốc lọt "tầm ngắm" của nhiều quỹ đầu tư quốc gia
Đời sống 17/07/2025 16:00
Ford Việt Nam và đại lý triển khai chương trình khuyến mãi tháng 7 với giá trị lên tới 89 triệu đồng
Nhịp sống số 08/07/2025 15:21
Nỗ lực gỡ thẻ vàng thủy sản và khai thác nghề cá có trách nhiệm tại các vùng biển.
Video 11/02/2025 16:16
WORLDBANK DỰ BÁO KINH TẾ VIỆT NAM NĂM 2024 VÀ NĂM 2025 | NHỊP ĐẬP THỊ TRƯỜNG #62
Video 24/05/2024 15:33
Tọa đàm “Xúc tiến thương mại: Khơi thông đầu ra cho sản phẩm OCOP”
Video 20/11/2023 17:25
Trao yêu thương cho em
Video 10/10/2022 14:03
Kon Tum giải cứu nạn nhân bị lừa bán sang Campuchia
Video 10/10/2022 13:58